
Batch-RCE-Scanner für verwundbare vBulletin-Instanzen unter Verwendung des replaceAdTemplate-Exploits.
Dieses Python-Tool automatisiert die Erkennung von nicht authentifizierten RCE-Schwachstellen in vBulletin über den replaceAdTemplate-Exploit-Vektor. Basierend auf dem ursprünglichen Proof-of-Concept von EgiX, unterstützt diese Version Batch-Scanning, Multithreading und protokolliert bestätigte verwundbare Ziele in vuln.txt.
replaceAdTemplate RCEajax/api/ad/replaceAdTemplate verwendenid) zur Bestätigung von RCEtargets.txt)vuln.txtrequests ModulAbhängigkeiten installieren (falls nicht bereits installiert):
pip install requests
targets.txt und fügen Sie pro Zeile eine Ziel-URL hinzu:http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
python3 scanner.py
vuln.txt auf Ergebnisse:http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
Sie können diese Einstellungen im Skript ändern:
COMMAND: Shell-Befehl, der ausgeführt werden soll (Standard: id)
EXPECTED_OUTPUT: Erwartete Teilzeichenfolge zur Bestätigung der Ausführung (Standard: uid=)
THREADS: Anzahl gleichzeitiger Scans (Standard: 20)
TARGET_FILE: Eingabedatei mit Domains (Standard: targets.txt)
OUTPUT_FILE: Ausgabeprotokolldatei (Standard: vuln.txt)
Dieser Code wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Die unbefugte Nutzung gegen Systeme ohne Erlaubnis ist illegal. Der Autor und die Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden.
Ursprünglicher Exploit-Autor: EgiX
Python-Anpassung & Batch-Scanner: ill deed
MIT-Lizenz – verantwortungsvoll nutzen.